電子郵件是互聯(lián)網(wǎng)主要的應(yīng)用之一,極大地方便了人們通信與交流。然而,垃圾郵件的產(chǎn)生,影響了正常的電子郵件通信,占用了傳輸帶寬,大量寶貴的網(wǎng)絡(luò)帶寬被無效、甚至有害的垃圾郵件所擁塞,當(dāng)垃圾郵件或病毒郵件爆發(fā)時(shí),經(jīng)常收到用戶無法連接互聯(lián)網(wǎng)的報(bào)告,這嚴(yán)重浪費(fèi)了網(wǎng)民的時(shí)間,甚至許多用戶的郵箱中所收到的正常郵件占所有郵件的比例不足10%,也就是說有些用戶處理郵件的90%以上的時(shí)間被浪費(fèi)了。給網(wǎng)民帶來了煩惱。電子郵件服務(wù)企業(yè),為治理垃圾郵件投入了大量的人力、物力、資金和技術(shù),增大了網(wǎng)絡(luò)企業(yè)運(yùn)營的成本。垃圾郵件的外延也在擴(kuò)展,包含了病毒、蠕蟲、特洛伊木馬的郵件也進(jìn)入了垃圾郵件的范疇,垃圾郵件發(fā)送技術(shù)、病毒蠕蟲的傳染技術(shù)、各種入侵技術(shù)在相互配合、攻城略地。事實(shí)上,隨著網(wǎng)絡(luò)防范技術(shù)的提高,直接入侵系統(tǒng)已越來越困難,特洛伊木馬成為機(jī)密泄露的主要原因,而垃圾郵件恰恰是這類惡意程序傳播的一個(gè)重要渠道和幫兇。近日鬧得沸沸揚(yáng)揚(yáng)的工商銀行賬戶被盜事件都不是直接入侵了工商銀行的系統(tǒng),而是特洛伊木馬盜取了用戶的用戶名和口令發(fā)送給了犯罪嫌疑人。中了蠕蟲病毒后可以自動(dòng)發(fā)送垃圾郵件,垃圾郵件可以攜帶惡意程序,特洛伊木馬、基于郵件的釣魚網(wǎng)站成為機(jī)密泄露的主要原因,一個(gè)個(gè)不知情的受害者成了犯罪嫌疑人的幫兇u2026u2026
近年來我國為治理垃圾郵件做出了不懈的努力,中國互聯(lián)網(wǎng)協(xié)會2002年11月成立了民間的反垃圾郵件協(xié)調(diào)小組。推出了《中國互聯(lián)網(wǎng)協(xié)會反垃圾郵件工作規(guī)范》,明確了垃圾郵件的定義和《拒收垃圾郵件指南》。從定期公布黑名單發(fā)展到時(shí)時(shí)公布黑名單。自2004年1月國家四部委聯(lián)合發(fā)文要求整治垃圾郵件和不良信息到2006年3月信息產(chǎn)業(yè)部出臺的《電子郵件服務(wù)管理辦法》。應(yīng)該說,從民間的行業(yè)自律到政府的行政法規(guī)的規(guī)范,還有網(wǎng)絡(luò)企業(yè)采取的大量技術(shù)手段。社會各界對垃圾郵件的治理是全方位的。但據(jù)最近的統(tǒng)計(jì),全球發(fā)送垃圾郵件的第一名是美國、第二名是中國。由于巨大的利益驅(qū)動(dòng)和對垃圾郵件定義理解的不同,給治理垃圾郵件造成了一定的困難,在技術(shù)上對垃圾郵件的治理呈現(xiàn)了u201c道高一尺,魔高一丈u201d的情況,給垃圾郵件的治理帶來了挑戰(zhàn),因此垃圾郵件的治理是一項(xiàng)長期的工作,任重道遠(yuǎn)。
特別是反垃圾郵件技術(shù)和產(chǎn)品,是反垃圾郵件的基礎(chǔ)。了解垃圾郵件產(chǎn)生的機(jī)理,系統(tǒng)掌握垃圾郵件的技術(shù),對治理垃圾郵件是很重要的環(huán)節(jié)。本書從郵件系統(tǒng)的原理和漏洞、垃圾郵件產(chǎn)生的原因和傳播方法、對抗垃圾郵件傳播的原理和方法、甚至垃圾郵件發(fā)送者對抗反垃圾技術(shù)等諸多方面整體地論述了反垃圾郵件的技術(shù),是目前對反垃圾郵件技術(shù)介紹比較全面、比較深入的一本好書。
本書作者陳勇先生1997年開始研究網(wǎng)絡(luò)安全技術(shù),2000年開始研究反垃圾郵件技術(shù),是資深的網(wǎng)絡(luò)安全專家,是國內(nèi)最早研究反垃圾郵件技術(shù)的專業(yè)人員,2005年中國互聯(lián)網(wǎng)大會上陳勇先生的u201c可追查性檢查技術(shù)u201d和2006年中國互聯(lián)網(wǎng)大會上陳勇先生的u201c增強(qiáng)社會責(zé)任感 防止垃圾郵件外發(fā)u201d的演講,都是很有獨(dú)到見解的話題,對整個(gè)反垃圾郵件的工作具有很好的指導(dǎo)作用。陳勇先生能夠從網(wǎng)絡(luò)安全的各個(gè)層面、各個(gè)角度考慮問題,而不僅僅限于內(nèi)容或郵件本身。
網(wǎng)絡(luò)安全的各個(gè)方面需要互相配合,客戶端、服務(wù)器、網(wǎng)關(guān)設(shè)備、路由設(shè)備、內(nèi)容、行為、網(wǎng)絡(luò)協(xié)議、安全廠商、用戶等等,這樣的立體布局比較合理和全面,希望廣大讀者通過閱讀這本書,對反垃圾郵件工作能夠有所幫助。對中國的反垃圾郵件事業(yè)有所幫助。也感謝陳勇先生多年來為中國的反垃圾郵件事業(yè)所做出的貢獻(xiàn)。希望我們大家能攜手共同努力促進(jìn)互聯(lián)網(wǎng)事業(yè)的健康發(fā)展。
黃澄清
序二
我相信每個(gè)長期使用電子郵件的人都為近年來大肆泛濫的垃圾郵件所不勝煩擾。這些垃圾郵件中不僅有大量商業(yè)廣告,還夾雜了很多違法和對青少年有害的內(nèi)容,不但受到廣大用戶的痛恨,也引起各國政府的重視。然而,由于界定和分辨垃圾郵件的復(fù)雜性,以及垃圾郵件發(fā)送手段的提高及其與其他不良軟件(malware)的合流,使得反垃圾郵件技術(shù)一直面臨著u201c道高一尺,魔高一丈u201d的壓力。
陳勇先生畢業(yè)于清華大學(xué)電子系,大學(xué)期間就積極從事科技創(chuàng)新活動(dòng),多年來一直保持著對產(chǎn)業(yè)技術(shù)的高度敏感,并較早就開始關(guān)注和研究垃圾郵件問題。他所發(fā)明的專利技術(shù)先后被國內(nèi)多家安全廠商作為核心技術(shù)應(yīng)用于反垃圾郵件產(chǎn)品,為推動(dòng)我國在相關(guān)領(lǐng)域的自主創(chuàng)新起到了一定作用。本書就是陳勇先生多年鉆研反垃圾郵件技術(shù)中對資料的分類整理、對技術(shù)的系統(tǒng)分析,以及他個(gè)人心得和構(gòu)想的闡述。從垃圾郵件的起源和手段,到反垃圾郵件的主要技術(shù)和常見工具,以及相關(guān)的標(biāo)準(zhǔn)和法律動(dòng)向,本書對于系統(tǒng)管理人員、產(chǎn)品研發(fā)人員和其他與反垃圾郵件有關(guān)聯(lián)或有興趣的人,都應(yīng)有很好的參考價(jià)值。
無論是查表法(黑白名單、RBL等)、溯源法(DomainKey、SenderID等)、統(tǒng)計(jì)法(貝葉斯等)、過濾法或其他方法,雖不能一舉完成防堵垃圾郵件的大業(yè),有的甚至不能解決垃圾郵件帶來的任何網(wǎng)絡(luò)帶寬和存儲空間浪費(fèi),卻都在不同環(huán)境下、不同程度上發(fā)揮著很好的作用。正如陳勇先生在本書中指出的,真正要從根本上解決問題,還是要法律(社會力量)與協(xié)議(網(wǎng)絡(luò)機(jī)制)雙管齊下。協(xié)議的認(rèn)證和溯源機(jī)制使得立法真正有威懾力量,執(zhí)法真正有查證依據(jù)。本書的出版,定會對推動(dòng)這項(xiàng)工作發(fā)揮相當(dāng)?shù)淖饔谩?br>
李軍博士
序三
我每天都收到垃圾郵件,相信每個(gè)使用過一段時(shí)間e?mail的用戶都是這樣。毫不夸張地說,垃圾郵件已經(jīng)成為公害,但是由于界定垃圾郵件的難度和網(wǎng)絡(luò)協(xié)議本身存在一些天生弱點(diǎn),一直沒有簡單有效的辦法杜絕垃圾郵件的泛濫。我本人大學(xué)學(xué)習(xí)的是計(jì)算機(jī)科學(xué),畢業(yè)后一直在互聯(lián)網(wǎng)領(lǐng)域工作,對垃圾郵件這個(gè)話題特別關(guān)注,我發(fā)現(xiàn)這本書的內(nèi)容深入淺出,非常值得大家閱讀。作者李卓桓曾經(jīng)是我的同事,也是我的大學(xué)校友,他對計(jì)算機(jī)底層原理特別是互聯(lián)網(wǎng)的了解和實(shí)踐應(yīng)用涉獵范圍的廣泛,令我非常驚訝,很高興看到他能有這個(gè)作品。本書不僅談到了解決垃圾郵件的一些嶄新方法和實(shí)踐,而且比較詳盡地介紹了周邊的知識和應(yīng)用內(nèi)容,使得讀者能夠在鋪墊下逐步深入核心內(nèi)容。這樣的結(jié)構(gòu)安排十分體貼和精致。
這是一本知識與實(shí)踐兼?zhèn)洌疃扰c廣度并重的優(yōu)秀作品,我真心地把此書推薦給大家。
曾祎安